當前位置:編程學習大全網 - 編程語言 - 請教高手:卡巴的斯基把木馬殺客提示為病毒怎麽辦?

請教高手:卡巴的斯基把木馬殺客提示為病毒怎麽辦?

中了病毒、木馬不要著急,我來幫妳:

這裏的方法是總結的前輩們的經驗,在此感謝他們!!!!!

其實中毒後的處理方法就是那麽幾種,但是借助殺毒軟件用手工方法處理是最為有效的!!!!

木馬的查殺,可以采用自動和手動兩種方式。最簡單的刪除木馬的方法是安裝殺毒軟件(自動),現在很多殺毒軟件能刪除網絡最猖獗的木馬,建議安裝金山毒霸或安全之星XP,它們在查殺木馬方面很有壹套!

由於殺毒軟件的升級多數情況下慢於木馬的出現,因此學會手工查殺非常必要。方法是:

1.)檢查註冊表

看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”開頭的鍵值名,其下有沒有可疑的文件名。如果有,就需要刪除相應的鍵值,再刪除相應的應用程序。

2.)檢查啟動組

木馬們如果隱藏在啟動組雖然不是十分隱蔽,但這裏的確是自動加載運行的好場所,因此還是有木馬喜歡在這裏駐留的。啟動組對應的文件夾為:C:\windows\start menu\programs\startup,在註冊表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell

Folders Startup="C:\windows\start menu\programs\startup"。要註意經常檢查這兩個地方哦!

3.)Win.ini以及System.ini也是木馬們喜歡的隱蔽場所,要註意這些地方

比方說,Win.ini的[Windows]小節下的load和run後面在正常情況下是沒有跟什麽程序的,如果有了那就要小心了,看看是什麽;在System.ini的[boot]小節的Shell=Explorer.exe後面也是加載木馬的好場所,因此也要註意這裏了。當妳看到變成這樣:Shell=Explorer.exe wind0ws.exe,請註意那個wind0ws.exe很有可能就是木馬服務端程序!趕快檢查吧。

4.)對於下面所列文件也要勤加檢查,木馬們也很可能隱藏在那裏

C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。

5.)如果是EXE文件啟動,那麽運行這個程序,看木馬是否被裝入內存,端口是否打開。如果是的話,則說明要麽是該文件啟動木馬程序,要麽是該文件捆綁了木馬程序,只好再找壹個這樣的程序,重新安裝壹下了。

6.)萬變不離其宗,木馬啟動都有壹個方式,它只是在壹個特定的情況下啟動

所以,平時多註意壹下妳的端口,查看壹下正在運行的程序,用此來監測大部分木馬應該沒問題的。

另外,妳也可以試試用下面的辦法來解決:

從網上下壹個叫“冰刃”的軟件。這是壹個綠色免安裝的小軟件,可以放心使用。

這個是下載地址。

/soft/review/htm2005/20050930_2107Z.htm

壹般來說,不管是木馬、病毒進入我們的機器後都是“三隱”的即隱進程、隱服務、隱文件的,利害的能將殺毒軟件有實時監控給殺死!但在這個冰刃裏,它是無法遁身的。開啟的非法進程會以紅色顯示出來。

至於殺毒軟件,應該說各人有各人的喜好,下面給出的鏈接上妳看看比較壹下:

六款主流殺毒軟件橫向評測

/2004/05/19/39/article220183986.shtml

消費者該如何選擇?六款殺毒軟件橫向評測(這個要詳細些)

/1380/1383/2005513-197230.html

  • 上一篇:醫學碩士論文評審意見
  • 下一篇:sw如何做曲線方程式?SolIDWorks彈簧圈的:曲線方程式!
  • copyright 2024編程學習大全網